Codificador / Decodificador HTML
Codifica caracteres especiales a entidades HTML (&, <, >, ") y decodifica entidades HTML a texto plano. Útil para incrustar HTML en código y prevenir XSS.
Encoding:
Common HTML Entities
| Character | Entity | Description |
|---|---|---|
| & | & | Ampersand |
| < | < | Less than |
| > | > | Greater than |
| " | " | Double quote |
| ' | ' | Single quote |
| © | © | Copyright |
| ® | ® | Registered |
| ™ | ™ | Trademark |
| — | — | Em dash |
| … | … | Ellipsis |
| (space) | | Non-breaking space |
| € | € | Euro sign |
Cómo usar Codificador / Decodificador HTML
- 1Pega o escribe tu texto en el campo de entrada.
- 2Haz clic en Encode para convertir caracteres especiales a entidades HTML.
- 3Haz clic en Decode para convertir entidades HTML a texto plano.
- 4Copia el resultado para usarlo en tu HTML, plantilla o código.
ZenovayAnalytics
Ve quién está en tu sitio ahora mismo.
- Seguimiento de visitantes en tiempo real
- Privacidad primero, sin aviso de cookies
- Configurado en dos minutos
Herramientas relacionadas
Formateador y Validador JSON
Formatea, valida y embellece datos JSON con resaltado de sintaxis y detección de errores.Decodificador JWT
Decodifica e inspecciona tokens JWT. Consulta el encabezado, la carga útil y verifica firmas.Base64 Codificar/Decodificar
Codifica texto a Base64 o decodifica Base64 a texto. Soporta UTF-8 y datos binarios.Codificador/Decodificador de URL
Codifica o decodifica componentes de URL. Maneja caracteres especiales, cadenas de consulta y URLs completas.Preguntas frecuentes
¿Qué son las entidades HTML?▾
Las entidades HTML son códigos especiales usados para representar caracteres que tienen un significado especial en HTML o que no se pueden escribir directamente. Comienzan con & y terminan con ;. Entidades con nombre: & → &, < → <, > → >, " → ", ' → '. Entidades numéricas: < = < (decimal), < = < (hexadecimal). Los analizadores HTML convierten las entidades en sus caracteres al renderizar. Usar entidades evita que el navegador interprete el texto como marcado HTML.
¿Por qué codificar HTML?▾
La codificación HTML previene: ataques XSS (scripting entre sitios) — la entrada del usuario que contiene etiquetas <script> se codifica como <script> y se renderiza como texto, no se ejecuta; inyección HTML — el contenido no confiable rompe la estructura de la página; visualización incorrecta — los < y > en el texto siendo malinterpretados como etiquetas HTML. Siempre codifique el contenido generado por el usuario antes de insertarlo en HTML. Use motores de plantillas o React (que auto-escapa por defecto) en lugar de concatenación directa de cadenas HTML.
¿Cuál es la diferencia entre & y &amp;?▾
& es la entidad HTML para el carácter literal &. &amp; está doblemente codificada — representa el texto "&" en HTML, que se renderiza como "&". La doble codificación ocurre cuando codifica texto que ya está codificado. Si necesita mostrar el texto "&" literalmente en una página, escribe &amp; en su HTML. Esto ocurre en fragmentos de código y documentación que muestran ejemplos de entidades HTML.
¿Debo usar entidades HTML con nombre o numéricas?▾
Ambas son válidas. Las entidades con nombre (&, <) son más legibles. Las entidades numéricas (&, < o &, <) funcionan para cualquier carácter Unicode, incluso sin un equivalente con nombre. Para una práctica segura: codifique siempre como mínimo &, <, >, " (y ' para valores de atributos). Para seguridad Unicode completa en sistemas más antiguos, codifique numéricamente todos los caracteres no ASCII. Las páginas HTML5 modernas en UTF-8 pueden incluir Unicode directamente sin codificación.
¿Qué es la función htmlspecialchars en PHP?▾
La función htmlspecialchars() de PHP convierte &, <, >, ", ' a sus equivalentes de entidades HTML. Use el indicador ENT_QUOTES para codificar tanto comillas simples como dobles: htmlspecialchars($str, ENT_QUOTES, 'UTF-8'). htmlspecialchars_decode() lo invierte. html_entity_decode() maneja todas las entidades con nombre. En JavaScript: no hay función integrada, pero DOMParser o document.createElement + textContent pueden codificar/decodificar. En Python: html.escape() y html.unescape().